内容提要
OpenAI发布AI智能体ChatGPT Work,分为云端和本地版本,支持上网、运行代码、操作浏览器、部署网站,并兼容多模型和定时任务。尽管功能强大,但存在安全风险,易受恶意指令攻击,且OpenAI未公开系统细节,引发用户对其可靠性的担忧。
延伸解读
云端与本地:两种形态的差异
ChatGPT Work 分为云端版(Work Cloud)和本地版(Work Local)。云端版通过浏览器或 App 访问,具备完整的工具链;本地版则是原 Codex 桌面应用的升级,能直接读取本地文件并运行程序。两者在功能定位上有所不同,用户需根据自身需求选择合适版本。
模型选择与计费体系
Work 提供 Sol、Luna、Terra 三个模型版本,并支持六档推理强度调节,价格差异明显。值得注意的是,Work 的用量走 Codex 配额,与普通 ChatGPT 的计费系统分离,这解释了为何两者模型选项不同。用户在选择时需考虑成本与性能的平衡。
安全风险不容忽视
Work 具备访问私人数据、接触外部内容、传输信息的能力,符合“致命三要素”框架,存在被提示注入攻击的风险。OpenAI 虽声称继承 Codex 的自动审查机制,但未详细说明如何防御此类攻击。用户在使用时应谨慎处理敏感信息,并关注官方后续的安全说明。
Q&A
ChatGPT Work是什么?它和普通ChatGPT有什么区别?
ChatGPT Work是OpenAI于2026年7月9日发布的AI智能体,分为云端版(Work Cloud)和本地版(Work Local)。与普通ChatGPT(官方称Chat)相比,Work能完成有明确产出的任务,如简报、演示文稿、分析报告等,并具备上网、运行代码、操作浏览器、部署网站、并行子代理和定时任务等能力。普通ChatGPT主要用于回答问题、解释、头脑风暴和写短稿。
ChatGPT Work的云端版和本地版有什么区别?
云端版(Work Cloud)通过chatgpt.com或手机App访问,具备上网、代码执行、浏览器操作、部署网站等功能。本地版(Work Local)是以前叫Codex的桌面应用,能直接读取硬盘文件、运行本地程序,适合不懂编程的用户。
ChatGPT Work支持哪些模型?它们的定价如何?
Work提供GPT-5.6的三个版本:Sol(旗舰,专攻复杂推理、编程和设计)、Terra(日常均衡款)、Luna(主打速度和成本)。定价上,Luna每百万输入Token 1美元、输出6美元;Terra为2.5美元和15美元;Sol为5美元和30美元。每个模型可调推理强度,从Light到Ultra共六档。
ChatGPT Work能上网和运行代码吗?具体能做什么?
能。Work的代码执行环境可以访问互联网,默认能访问任何域名(管理员可配置白名单)。你可以让它克隆GitHub仓库、安装依赖、调用API、抓取数据、整理结果。此外,Work内置完整的Chrome浏览器,能加载网页、填表单、截图,甚至执行JavaScript代码。
ChatGPT Work的文件系统有什么特点?
Work的文件系统是跨会话持久化的,每个会话有临时文件夹(如/workspace/scratch/...),但不同会话可以访问之前的文件。/workspace卷挂载到所有运行中的会话,一个会话修改文件,其他会话能立即看到,但不共享进程空间,localhost服务器不互通。
ChatGPT Sites是什么?能用来做什么?
ChatGPT Sites是Work的一个功能,能将想法直接部署成互联网上的网站,底层使用Cloudflare Workers。网站支持HTML、JavaScript、服务端逻辑,还能用D1数据库和R2存储。默认只有自己可见,可公开或与特定人分享。例如,有人用它创建了伦敦虔敬鹈鹕专题网站。
ChatGPT Work支持子代理和定时任务吗?
支持。子代理功能可将复杂任务拆分成小块,分给多个Sol、Luna或Terra实例并行处理,Ultra模式更积极。定时任务可在Chat中使用,但与Work配合更强,例如每天早上8点检查Waymo发布信息,或每小时自动更新网站数据。
ChatGPT Work有哪些安全风险?
Work存在安全风险,因为它同时具备访问私人数据、接触不可信外部内容、将信息传回攻击者的能力,符合“致命三要素”。它可能受到提示注入攻击,即恶意指令藏在网页内容中,被AI当作命令执行。OpenAI称继承Codex的自动审查机制,但未详细解释如何防住提示注入。
为什么OpenAI没有公开ChatGPT Work的系统提示词和工具描述?
OpenAI至今未公开Work的系统提示词和工具描述,导致用户难以了解其具体能力。作者猜测可能是担心被抄袭,或怕暴露某些问题。这引发了对工具透明度和可靠性的担忧。